ក្រុម Evilnum APT បាន​ប្រើ​ឧបករណ៍ RAT PyVil ដែលមាន​មូលដ្ឋាន​លើ Python ដើម្បី​ធ្វើ​ចារកម្ម​និង​លួច​ទិន្នន័យ​សំខាន់

0

ថ្មីៗនេះ​ក្រុម Evilnum APT បាន​ប្រើប្រាស់​ឧបករណ៍ RAT PyVil ដែលមាន​មូលដ្ឋាន​លើ Python ដើម្បី​តាមដាន និង​លួច​ទិន្នន័យ​សំខាន់។ ក្រុម​នេះ​មាន​គោលបំណង​សំខាន់​ដើម្បី​ស៊ើបការណ៍​លើ​ជនរងគ្រោះ​របស់ខ្លួន និង​ប​ញ្ជូ​លលេ​ខ​សម្ងាត់ VPN លិខិត​សម្គាល់អ៊ីម៉េល ឯកសារផ្សេងៗ និង browser cookies។

ក្រុម Evilnum APT និង​ប្រព័ន្ធ​នៃ​ការចម្លង

នេះ​មិនមែនជា​លើក​ទី១ ទេ ដែល​ក្រុម Badnum APT ធ្វើការ​វាយប្រហារ​នៅ​ដើមឆ្នាំ ២០១៨ ប៉ុន្តែ​ពេលនេះ​ពួកគេ​បាន​បង្កើត​គំនិត និង​ល្បិច​ថ្មី​មួយចំនួន​ដើម្បី​លួច​ទិន្នន័យ​សំខាន់​របស់​ជនរងគ្រោះ។

ក្រុម Evilnum APT ភាគច្រើន​ធ្វើការ​វាយប្រហារ​កំណត់​គោលដៅ​ទៅលើ​ជនរងគ្រោះ​មកពី​ចក្រភព​អង់គ្លេស និង​សហភាព​អ៊ឺរ៉ុប ប៉ុន្តែ​ពេលនេះ​ពួកគេ​វាយប្រហារ​ទៅលើ​ជនរងគ្រោះ​មួយចំនួន​មកពី​ប្រទេស​អូស្ត្រាលី​និង​កាណាដា។

ក្រុម​អ្នកជំនាញ​បាន​បញ្ជាក់ថា ពួកគេ​បាន​រកឃើញ​នូវ​អំពើអាក្រក់ ដោយ​ប្រើ​វិធីសាស្ត្រ​វាយប្រហារ​ដែល​សរសេរ​ជា JavaScript និង C #ហើយ​ពួកគេ​ក៏​ប្រើប្រាស់​ឧបករណ៍ផ្សេងៗអ្នកបោក​ប្រាស់ Golden Chickens ដែលជា​អ្នកផ្តល់​សេវា​មេរោគ។ មិន​ត្រឹមតែ​ប៉ុណ្ណឹង​ទេ ភាគច្រើន​ក្រុម​នេះ​ប្រើ​អ៊ី​ម៉ែ​ល​ដើម្បី​អាច​ឆ្លងកាត់​ការចាប់​បាន​នៅពេល​ឆ្លងកាត់​រាល់​ឯកសារ​ដូចជា​ស្កេ​ន​វិក័យប័ត្រ សេវាកម្ម​ប័ណ្ណឥណទាន និង​ប័ណ្ណបើកបរ។

ក្នុងនោះ រាប់បញ្ចូល​ទាំង​ឯកសារ​ផ្ទៀងផ្ទាត់​ផ្សេងទៀត ដែល​ត្រូវការ ដោយ​ពួកគេ​ដឹង​ពី​ការគ្រប់គ្រង​អតិថិជន​របស់​អ្នក​នៅក្នុង​វិស័យ​ហិរញ្ញវត្ថុ។សកម្មភាព​ទាំងអស់នេះ​គ្របដណ្តប់​លើ​ការផ្លាស់ប្តូរ​ខ្សែសង្វាក់​នៃ​ការឆ្លង និង​ការតស៊ូ​ដែលជា​អាជីវកម្ម​ថ្មី​មួយ ដែល​កំពុងតែ​មានការ​កើនឡើង​តាម​ពេលវេលា និង​ការប្រើប្រាស់ Python-scripted Remote Access Trojan (RAT) Nocturnus ដែល​ត្រូវបាន​គេ​ហៅថា PyVil RAT ។

ការរកឃើញសំខាន់ៗ

វាយប្រហារ​លើ​វិស័យ​ហិ​រញ្ញា​វិ​ត្ថុ

-នៅពេលនេះ Evilnum នាំមក​ជាមួយ​ល្បិច​និង​គំនិតថ្មីៗ

-អ្នកជំនាញ​សន្តិសុខ​កំពុង​ស៊ើបអង្កេត​ក្រុម​ដែល​បាននិងកំពុង​ធ្វើការ​កេងចំណេញ

លើ​វិស័យផ្សេងៗគ្នា

-កំណែ​ដែល​អាច​កែប្រែបាន​នៃប្រតិបត្តិ​ការដែល​ស្របច្បាប់​ដែល​នៅតែ​មិនអាច​រកឃើញ​ដោយ​ឧបករណ៍​សុវត្ថិភាព

-អ្នកជំនាញ​បាន​រកឃើញ RAT-scripted RAT ដែល​គេ​ដាក់ឈ្មោះថា PyVil RAT។ វា​ផ្សំ​ជាមួយ py2exe ដែលមាន​សមត្ថភាព​ទាញយក​ម៉ូឌុលថ្មីៗទាំងអស់​ដើម្បី​បង្កើន​មុខងារ

-ខ្សែសង្វាក់​ដែល​ឆ្លង​បាន​ផ្លាស់ប្តូរ​ពី JavaScript Trojan  ជាមួយ​សមត្ថភាព backdoor ទៅកាន​វិធី​ប​ញ្ចូ​ន​ចម្រុះ​របស់​បន្ទុក។

PyVil: Python RAT ថ្មី

PyVil RAT អនុញ្ញាតឱ្យ​អ្នក​វាយប្រហារ​ធ្វើការ​ជម្រិត​លើ​ទិន្នន័យ​ទាំងអស់ អនុវត្ត​វ key-logging និង​ថតរូប​អេក្រង់។ វា​ក៏​អាច​ប្រើ​ឧបករណ៍​ប្រមូល​ព័ត៌មាន​បន្ទាប់បន្សំ​ដូចជា LaZagne។  វា​ជា​កម្មវិធី​ប្រភព​បើកចំហ​មួយ​ដែល​ត្រូវបាន​ប្រើ​ដើម្បី​លួច​ពាក្យ​សម្ងាត់​ដែល​ត្រូវបាន​រក្សាទុក​នៅលើ​កុំព្យូទ័រ​មូលដ្ឋាន។

PyVil RAT មាន​មុខងារ​ជាច្រើន

យោងតាម​បរភព​អ្នកជំនាញ​ខាង​សន្តិសុខ​តាម​ប្រព័ន្ធ​អ៊ី​ន​ធឺរ​ណិ​ត Cyberreason Nocturnus បាន​រាយការណ៍​ថា PyVil ជំនាន់​ថ្មី​នេះ​ត្រូវបាន​បង្កើតឡើង​ដោយមាន​មុខងារ​ជាច្រើន​ហើយ​ដូចខាងក្រោម៖

-Keylogger

-ដំណើរការ​ពាក្យ​បញ្ជា cmd

-ថតរូប​អេក្រង់

-ទាញយក​ស្គ្រី​ប Python សម្រាប់​មុខងារ​បន្ថែមទៀត

-ទម្លាក់ និង​ទាញយក​តារាង

-បើក SSH shell

-ប្រមូល​ទិន្ន័យ​ទាំងអស់​ដូចជា​ផលិតផល​ប្រឆាំង​មេរោគ ឧបករណ៍​ភ្ជាប់​មេរោគ និង​កំណែ Chrome

គម្រូ​វាយប្រហារ​Evilnum

Evilnum តែងតែ​ពឹង​ផ្អែកលើ​អ៊ី​ម៉ែ​ល phishing ដែលមាន​ទាំង phishing  ហ្វា​ល4 LNK។ នោះ​ហើយ​ជា​មូល​ហេតុដែល​គម្រូ​នៃ​ការវាយប្រហារ និង​កំណែ​ថ្មី​ត្រូវបាន​បង្កើតឡើង​ដោយ​គំនិត និង​ល្បិចថ្មី។

កម្មវិធី​ងាយ​រងគ្រោះ​ដែល​គេ​ប្រើ​ក្នុងការ​វាយប្រហារ៖

-DDPP.exe

-FPLAYER.exe

ប្រែ​សម្រួល៖ប៉ោក លក្ខិណា

ប្រភពព័ត៌មាន gbhackers ផ្សាយ​ថ្ងៃទី០៥ ខែកញ្ញា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here